Vulnerabilidad en chamilo-lms de chamilo (CVE-2025-55208)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/03/2026
Última modificación:
09/03/2026
Descripción
Chamilo es un sistema de gestión del aprendizaje. Las versiones anteriores a la 1.11.34 tienen un XSS Almacenado a través de cargas de archivos inseguras en 'Redes Sociales'. A través de ello, un usuario con pocos privilegios puede ejecutar código arbitrario en la bandeja de entrada del usuario administrador, permitiendo la toma de control de la cuenta de administrador. La versión 1.11.34 corrige el problema.
Impacto
Puntuación base 3.x
9.00
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:chamilo:chamilo_lms:*:*:*:*:*:*:*:* | 1.11.34 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



